行业机构定期开展面向信息技术
服务连续性的风险评估,对信息技术服务及其依赖资源的中断风险进行识别、分析和评估,并根据风险评估结果制定风险控制策略。
行业机构开展以下工作:
a) 识别风险:识别机构的信息技术服务和支持这些服务的资源。风险可能来自于:
行业机构编制信息技术服务连续性风险评估报告,说明连续性风险评估的过程和结果。风险评估报
告的内容主要包括:
a) 风险评估的目的和范围;
JR/T 0251—2022
6
b) 参与风险评估的部门、人员和分工;
c) 风险评估的实施过程;
d) 风险评估结果,包括风险列表、风险控制措施和残余风险等;
e) 总结和建议。
证券期货业信息技术服务连续性管理指南
GB-T 31168-2014 信息安全技术 云计算服务安全能力要求